Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/future-architect/vuls
漏洞扫描器容器安全漏洞分析配置审计Web安全网络安全云安全DevSecOps
GitHubfuture-architect/vuls

vuls

无代理漏洞扫描器,支持 Linux、FreeBSD、容器、WordPress、编程语言库、网络设备

查看仓库
12.2k1.2k2天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Vuls: 漏洞扫描器

License Go Report Card Contributors

Vuls-logo

针对 Linux/FreeBSD 的无代理漏洞扫描器,使用 Go 编写。
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


摘要

对于系统管理员来说,每天进行安全漏洞分析和软件更新可能是一种负担。为了避免生产环境停机,系统管理员通常选择不使用包管理器提供的自动更新选项,而是手动执行更新。这会导致以下问题:

  • 系统管理员需持续关注 NVD(国家漏洞数据库)或类似数据库中的新漏洞。
  • 如果服务器上安装了大量软件包,系统管理员可能无法监控所有软件。
  • 分析新漏洞影响的服务器成本高昂,且在分析过程中可能会遗漏部分服务器。

Vuls 是一款为解决上述问题而创建的工具,具有以下特点:

  • 通知用户与系统相关的漏洞。
  • 通知用户受影响的服务器。
  • 自动执行漏洞检测,防止遗漏。
  • 通过 CRON 或其他方法定期生成报告,以管理漏洞。

Vuls-Motivation


主要功能

扫描 Linux/FreeBSD/Windows/macOS 中的任何漏洞

支持主流 Linux/FreeBSD/Windows/macOS 系统

  • Alpine、Amazon Linux、CentOS、AlmaLinux、Rocky Linux、Debian、Oracle Linux、Raspbian、RHEL、openSUSE、openSUSE Leap、SUSE Enterprise Linux、Fedora 和 Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • 云环境、本地环境、运行中的 Docker 容器

高质量扫描

  • 漏洞数据库

    • NVD
    • JVN(日语)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • 安全公告

    • Alpine-secdb
    • Red Hat 安全公告
    • Debian 安全 Bug 跟踪器
    • Ubuntu CVE 跟踪器
    • Microsoft CVRF
  • 命令(yum、zypper、pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • 变更日志
  • PoC 与利用

    • Exploit Database
    • Metasploit-Framework 模块
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT
  • KEV

    • CISA(网络安全与基础设施安全局):

扫描模式

快速扫描

  • 无需 root 权限即可扫描,无依赖
  • 对扫描目标服务器几乎无负载
  • 支持离线模式扫描(无需互联网访问)。支持的发行版:CentOS、Alma Linux、Rocky Linux、Debian、Oracle Linux、Red Hat、Fedora 和 Ubuntu

快速 Root 扫描

  • 使用 root 权限扫描
  • 对扫描目标服务器几乎无负载
  • 使用 yum-ps 检测受更新影响的进程(Amazon Linux、CentOS、Alma Linux、Rocky Linux、Oracle Linux、Fedora 和 RedHat)
  • 使用 debian-goodies 的 checkrestart 检测已更新但尚未重启的进程(Debian 和 Ubuntu)
  • 支持离线模式扫描(无需互联网访问)。支持的发行版:CentOS、Alma Linux、Rocky Linux、Debian、Oracle Linux、Red Hat、Fedora 和 Ubuntu

远程扫描模式、本地扫描模式、服务器模式

远程扫描模式

  • 用户只需设置一台机器,通过 SSH 连接到其他目标服务器即可

本地扫描模式

  • 如果不想让中心 Vuls 服务器通过 SSH 连接每台服务器,可以使用本地扫描模式

服务器模式

  • 首先,以服务器模式启动 Vuls 并作为 HTTP 服务器监听。
  • 然后,在扫描目标服务器上执行命令收集软件信息,并通过 HTTP 将结果发送给 Vuls 服务器。扫描结果以 JSON 格式返回。
  • 无需 SSH,无需扫描器。只需在扫描目标服务器上直接执行 Linux 命令。

动态分析

  • 可以通过 SSH 连接服务器并执行命令来获取服务器状态。
  • 当扫描目标服务器更新了内核等组件但未重启时,Vuls 会发出警告。

扫描非 OS 包的漏洞

  • 编程语言库
  • 自行编译的软件
  • 网络设备

Vuls 提供多种检测漏洞的选项:

  • 基于锁文件的扫描
  • GitHub 集成
  • 基于通用平台枚举(CPE)的扫描
  • OWASP Dependency Check 集成

扫描 WordPress 核心、主题和插件

  • 扫描 WordPress

其他

  • 非破坏性测试
  • 在 AWS 上扫描无需预先授权
    • Vuls 与持续集成配合良好,因为可以每天运行测试,从而快速发现漏洞。
  • 自动生成配置文件模板
    • 自动检测使用 CIDR 设置的服务器,生成配置文件模板。
  • 支持电子邮件和 Slack 通知(支持日语)
  • 扫描结果可通过辅助软件、终端中的 TUI 查看器或 Web UI(VulsRepo)查看。

Vuls 不做什么

  • Vuls 不更新易受攻击的软件包。

文档

更多信息(如安装、教程、使用)请访问 vuls.io
日本語翻訳ドキュメント


作者

kotakanbe (@kotakanbe) 创建了 vuls,这些优秀的人 也做出了贡献。

贡献

请参见 vulsdoc


赞助商

Tines 是面向安全团队的无代码自动化工具。无需开发团队即可构建强大可靠的工作流程。
SAKURA internet Inc. 是一家成立于 1996 年的互联网公司。我们利用其在日本的自有数据中心,提供云计算服务,如“Sakura 共享服务器”、“Sakura VPS”和“Sakura 云”,以满足从个人、企业到教育和公共部门等广泛客户的需求。基于“将想做的事变成能做的事”的理念,我们为所有领域提供 DX 解决方案。

许可证

请参见 LICENSE。

下载工具
已知被利用漏洞目录
  • VulnCheck:VulnCheck KEV
  • 网络威胁情报(MITRE ATT&CK 和 CAPEC)

    • mitre/cti
  • 库

    • aquasecurity/vuln-list
  • WordPress

    • wpscan